wtorek 25 sierpnia 2020, Poradnik bezpieczeństwa

Wgląd w cudze rachunki? Wpadka mBanku

Lost24

mBank zaliczył poważną wpadkę, w wyniku której grupa klientów mogła uzyskać częściowy dostęp do obcych kont i zapoznać się z historią transakcji.


Jak informuje portal Niebezpiecznik, dotychczasowym klientom mBanku zostały zmienione numery telefonu, a nowi klienci zaczęli otrzymywać cudze wiadomości autoryzacyjne. Ponadto, nowi klienci logując się do aplikacji mobilnej mogli uzyskać wgląd w historię cudzego rachunku, lecz z własnymi danymi personalnymi.
Przy zakładaniu nowych kont w oddziale, system banku nie tworzył nowych rekordów, a nadpisywał istniejące. Jak podaje portal, prawdopodobnie doszło do błędu związanego z porównywaniem numerów dowodu, które bank traktuje jako unikatowe identyfikatory.


Niebezpiecznik poprosił mBank o wyjaśnienie zaistniałej sytuacji jak możemy przeczytać w oświadczeniu banku, bank po wykryciu powyższego błędy natychmiastowo ograniczył dostęp do serwisu, a z osobami, których dotknął powyższy problem skontaktował się indywidualnie.


Jeśli jesteście posiadaczami konta w mBanku, lepiej sprawdźcie swoje dane w profilu konta,